《資安漫畫》有了 Chromebook不需要防毒軟體?

    隨著遠距離工作及線上學習的普及,Chromebook用戶逐漸增加。Chromebook是指搭載Google Chrome OS系統的筆電。由於價格低廉、啟動速度快、電池持久性高等因素而受用戶青睞。

一般認為Chromebook不需要要安裝防毒軟體的理由之一是,經由自動更新可以將作業系統保持在最新狀態。因此,無須擔心利用作業系統漏洞的攻擊,所以不易感染上病毒等惡意程式。但是即便如此Chromebook也不可能與網路詐騙毫無瓜葛。

繼續閱讀

Netflix 免費線上看劇一部又一部好過癮?勒索病毒險讓追劇變悲劇,PC-cillin 乖乖裝就沒事!

【2021防毒軟體推薦】有跨平台防護又來自台灣, 自信推薦 PC-cillin

PC-cillin 用戶 Evelyn 說防疫期間在家時間長上網時間變更多了。除了工作時間拉長之外,網購以及線上追劇也漸漸成為每天的習慣,因此就會很擔心在點選手機或是電腦時不小心按到有問題連結害得家中3C中毒。
使用過Avast免費防毒軟體和Norton(諾頓)的她,為何選擇使用 PC-cillin 2021 呢? 以下是她的分享


 

防疫期間上網時間變多了,追劇一集又一集好過癮,免費試看Netflix 影片兩個月,超貼心?

防疫期間上網時間變多了,追劇一集又一集好過癮,免費試看Netflix 影片兩個月,超貼心?


因為疫情關係沒法進辦公室,在家上班成為新常態。透過通訊平台zoom討論事情或者雲端多方分享工作進度成為必然。不用進辦公室的日子只要不用開視訊整天都穿著家居服工作真的很舒服自在。副作用就是工作和日常生活沒法強行區分開來,感覺工作時間無限拉長;此外因為少了面對面的溝通和互動,有些時候討論的時間反而會因為溝通上不夠細緻而可能拉長討論時間。

之前在網路上某人分享的文章上有看到挖礦程式習慣假冒成會議軟體的更新程式;還收過朋友傳給我的連結,聲稱防疫期間可以免費看Netflix 影片兩個月。還好因為這個朋友很久沒聯絡,覺得突兀所以先跟朋友確認後發現這個連結可能有問題而沒敢點下去。

🔶 延伸閱讀:
盤點疫情期間,針對Zoom、Slack、Discord等通訊軟體的惡意攻擊
釣魚網站仿冒 Netflix,蒐集信用卡等個資,並使用定位技術

A portrait of a store

Description automatically generated


免費防毒軟體廣告多、功能有限,病毒/詐騙日新月異,擔心勒索病毒把檔案當票,付費全功能更安心!
 

繼續閱讀

P2P物聯網殭屍網路興起,使得保護家用路由器與桌機/筆電一樣重要



本文探討物聯網殭屍網路(botnet)加入P2P技術後,如何變成企業和一般用戶需要提高警覺的更強大威脅。
P2P物聯網殭屍網路因為缺乏可關閉的中央伺服器,造就可能無法消滅的殭屍網路,可能會從根本上改變物聯網惡意軟體。

物聯網(IoT ,Internet of Thing為殭屍網路開發者創造競爭和發展的新領域。它們現在已經會在持續感染受害者時彼此爭奪裝置的控制權。而知名的檔案共享技術 – 點對點(P2P)網路的加入可能會讓事情變得更加複雜。

P2P物聯網殭屍網路興起,使得保護家用路由器與防護桌機/筆電一樣重要

典型的物聯網殭屍網路由連到命令與控制(C&C)伺服器的眾多受感染裝置(bot)組成,網路犯罪份子由此來運作整個殭屍網路。這代表關閉C&C伺服器會讓殭屍網路無法運作,不管它由多少裝置組成。而引入P2P網路技術將會讓此作法失效。

因為P2P網路允許電腦相互連接而無需中央伺服器。在實作中,這代表如果要關閉P2P物聯網殭屍網路,防守方將不得不清理每個受感染的裝置 – 這是件繁瑣且幾乎不可能完成的任務,因為通常一般殭屍網路會達到數千台以上的裝置。

我們在技術簡報裡討論了過去出現過的五個P2P物聯網殭屍網路,同時比較了Windows和物聯網環境間將P2P網路技術用於開發惡意軟體的速度。在此我們會討論P2P物聯網殭屍網路的含義及網路犯罪分子會如何繼續來利用此種威脅。

繼續閱讀

《資安漫畫》將公司信件轉到私人信箱,有何不妥?

  如果未經公司同意擅自使用私人雲端服務的狀況下,會遭遇到哪些威脅?

    多數的企業,是禁止未經許可任意將工作上的數據儲存於私人的雲端服務及轉傳至免費信箱的。這是因為極有可能由於服務業者遭網路攻擊或其他疏失,導致帳號及密碼洩漏,而使得用戶儲存於此服務的機密敏感資訊及個資遭到外洩。況且,一旦數據有所損壞或外洩也有可能得不到任何賠償。

繼續閱讀

智慧工廠網路攻擊造成生產停擺數日

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

【台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表調查報告指出,大多數的製造業者 (61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。

趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」

繼續閱讀